Ressources
Notre approche de la protection et de l'hébergement de vos données.
Dernière mise à jour : 30 juillet 2026
Vos plannings et vos chiffrages contiennent des informations sensibles : montants d'affaires, charge des équipes, prix fournisseurs. Voici comment ils sont protégés, sans jargon inutile.
Les applications Tropic sont distribuées par Cloudflare et les données applicatives sont hébergées sur Supabase, une plateforme construite sur PostgreSQL. Les serveurs de base de données sont situés dans l'Union européenne.
Tous les échanges entre votre navigateur et nos serveurs sont chiffrés en HTTPS/TLS. Les données sont chiffrées au repos par l'hébergeur.
Chaque bureau d'études dispose de sa propre organisation. Les données d'une organisation ne sont accessibles qu'à ses membres — le cloisonnement est appliqué au niveau de la base de données, et non seulement dans l'interface. Une requête émise par un utilisateur ne peut techniquement pas remonter les données d'une autre organisation.
Au sein d'une organisation, les rôles définissent qui peut consulter, modifier ou administrer : utilisateur, chef de pôle, direction.
L'accès se fait par compte nominatif, avec mot de passe. Les mots de passe ne sont jamais stockés en clair : seule une empreinte cryptographique est conservée, y compris par nous.
Chaque membre dispose de ses propres identifiants. Le partage d'un compte entre plusieurs personnes est déconseillé — il rend l'historique des actions inexploitable.
La plateforme d'hébergement assure des sauvegardes régulières de la base de données.
Indépendamment de cela, vos données restent exportables à tout moment : Tropic Planning et Tropic Chiffrage produisent des exports Word et Excel, sans demande préalable ni manipulation de notre part. Nous vous encourageons à conserver vos propres exports des documents importants — c'est la meilleure garantie, quelle que soit la solution utilisée.
En cas de résiliation, vous disposez de trente jours pour récupérer l'ensemble de vos données.
Les données que vous saisissez dans les applications vous appartiennent. Pour celles-ci, Tropic agit en qualité de sous-traitant au sens du RGPD : nous les traitons uniquement pour fournir le service, jamais à d'autres fins.
Aucune donnée client n'est revendue, ni utilisée à des fins publicitaires. Le site vitrine ne dépose aucun cookie de suivi et la mesure d'audience utilisée ne collecte pas de données personnelles.
Le détail des traitements figure dans la politique de confidentialité.
Nous n'accédons pas au contenu de vos projets. Une intervention technique sur vos données ne peut avoir lieu qu'à votre demande, dans le cadre d'une assistance, et se limite à ce qui est nécessaire au traitement de la demande.
Par souci de transparence : Tropic est une jeune structure. Nous ne disposons pas à ce jour de certification ISO 27001, ni d'agrément HDS, et nous ne publions pas d'engagement contractuel de disponibilité chiffré.
Nous nous engageons sur ce que nous maîtrisons : un cloisonnement strict, des données exportables sans condition, une infrastructure hébergée dans l'Union européenne, et une réponse au support sous un jour ouvré. Si votre organisation impose des exigences formelles supplémentaires, parlons-en avant toute souscription.
Vous constatez une faille ou un comportement anormal ? Écrivez à contact@groupetropic.com. Toute alerte sérieuse est examinée en priorité.